LIBRE / Агенты и инструменты Действие с подтверждением Продуманные границы

Агенты и инструменты

Модели могут действовать. Вы решаете когда.

Libre выполняет в Chat собственный многораундовый цикл инструментов: модель запрашивает инструмент, получает результат и продолжает работу над ответом. Каждый вызов выполняется от имени пользователя, который его инициировал, а побочные эффекты ждут явного подтверждения.

Собственные инструменты чата
13
Внешние источники инструментов
OpenAPI + MCP
Идентичность и журнал аудита
Для каждого вызова
01 Цикл

Вызов инструмента остаётся частью разговора.

Вызовы, результаты и подтверждения отображаются как нормализованные события во время потока ответа. Обновление страницы и повторное подключение воспроизводят то же долговечное состояние, а не скрывают произошедшее между запросом и ответом.

01.1 Многораундовое выполнение

Вызовите, изучите, продолжайте.

Модель может использовать инструмент, осмыслить результат и вызвать следующий до ответа. Stop отменяет запрос модели, текущий вызов и любое ожидающее подтверждение.

01.2 Область на раунд

Предлагайте только инструменты, нужные этой задаче.

Инструменты включает администратор; в Chat они по умолчанию выключены и выбираются для каждого раунда. Профиль может сузить доступный набор, но никогда не расширяет доступ пользователя.

01.3 Встроенные

Поиск, документы, навыки, заметки и календари.

Собственные инструменты охватывают веб-поиск и поиск по документам, ограниченное чтение документов, отложенную загрузку навыков, чтение и изменение заметок, а также чтение и изменение календарей.

02 Источники инструментов

Подключите API. Зафиксируйте назначение.

Внешние перечни загружаются, проверяются и закрепляются. Модель выбирает аргументы разрешённой операции, но никогда не выбирает, куда отправляется запрос.

02.1 OpenAPI

Превратите закреплённые операции в инструменты.

Зарегистрируйте сервис OpenAPI 3.x, и каждую операцию можно будет вызывать. GET изначально доступен только для чтения; другие методы считаются побочными эффектами, а их классификацией управляет администратор.

02.2 MCP

Подключайте серверы Streamable HTTP.

Libre получает перечень инструментов сервера через JSON-RPC и учитывает его аннотации только для чтения. Streamable HTTP поддерживается; процессы MCP stdio не запускаются внутри веб-процесса.

02.3 Учётные данные + исходящий трафик

Храните секреты отдельно для каждого пользователя и не меняйте маршрут запросов.

Учётные данные Bearer или именованного заголовка шифруются для конкретного пользователя и сервера. Проверка назначения отклоняет перенаправления и приватные, loopback- и metadata-сети, если оператор явно не разрешил host.

03 Подтверждение

Сделайте побочные эффекты видимым решением.

Инструменты только для чтения могут продолжать работу. Инструмент с побочными эффектами приостанавливает раунд, пока вызвавший его человек не выберет дальнейшее действие.

03.1 Область решения

Разрешить один раз, здесь, всегда — или отклонить.

Подтверждение может охватывать один вызов, текущий чат или тот же инструмент на том же сервере. Постоянные разрешения переживают перезапуски и остаются отзывными в Settings.

03.2 Безопасное завершение при ошибке

Отсутствие ответа не означает разрешение.

Отклонённое или просроченное подтверждение никогда не выполняет вызов. Модель получает этот результат и может продолжить, не притворяясь, что побочный эффект произошёл.

03.3 Подотчётность

Вызовы и решения оставляют очищенную запись.

Каждый вызов инструмента и каждое подтверждение создают событие аудита безопасности, не помещая содержимое запроса или секреты в журнал.

04 Повторно используемые ассистенты

Объединяйте связанные инструкции, контекст и инструменты.

Создавайте ассистентов из версионированных компонентов вместо копирования одной конфигурации в каждый новый чат.

04.1 Запросы

Библиотека с переменными и историей.

Сохранённые запросы открываются из меню косой черты редактора, подставляют именованные переменные перед вставкой, сохраняют предыдущие версии и доступны для общего доступа или экспорта.

Библиотека запросов
04.2 Навыки

Загружайте инструкции и файлы только при необходимости.

Компактный manifest сообщает модели о доступных навыках. Полные инструкции и ограниченные сопутствующие файлы попадают в контекст только после явной загрузки моделью.

Руководство по навыкам
04.3 Профили ассистента

Свяжите модель с её рабочим набором.

Профиль может объединять запрос, встроенные и внешние инструменты, навыки, коллекции знаний и голос. Авторизация определяется заново при каждом запуске профиля.

Профили ассистента